Como a NR1.Tech protege os dados que sua empresa e seus colaboradores nos confiam.
Todas as conexões com a plataforma são feitas via HTTPS/TLS. Dados sensíveis são armazenados em banco de dados gerenciado com criptografia em repouso e backups automáticos.
Adotamos autenticação por e-mail/senha e provedores sociais, com tokens JWT. O acesso a registros é restrito por Row-Level Security (RLS): cada usuário só enxerga dados das empresas em que possui vínculo, e papéis administrativos passam por verificação no servidor.
Ações sensíveis (bloqueio de usuários, mudança de papéis, criação e exclusão de avaliações) geram registros imutáveis em um log de auditoria, gravados exclusivamente por funções de servidor confiáveis.
Pesquisas psicossociais e relatos do trabalhador podem ser respondidos de forma anônima. Quando o respondente opta por anonimato, removemos o vínculo com a identidade antes de a resposta ficar disponível para leitura.
Tratamos dados pessoais conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). O titular pode solicitar acesso, correção, portabilidade ou eliminação de seus dados pelos canais de contato.
Encontrou uma vulnerabilidade ou tem dúvidas sobre privacidade? Escreva para contato@sstja.site.
Esta página descreve nossas práticas atuais e pode ser atualizada. Não constitui certificação independente.